检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
问后,用户可以获得一个公网访问的IP地址,通过这个IP地址可以在公网访问该安全集群,详细配置请参考配置OpenSearch集群公网访问。 单击“下一步:高级配置”。 在“高级配置”页面,完成OpenSearch集群的快照和其他高级配置。 设置集群快照。 系统默认打开集群快照开关,
ECS的使用请参见弹性云服务器ECS的操作导航。 接入集群 获取集群的内网访问地址。访问集群时,需要输入内网访问地址。 本文以内网IP地址方式访问集群为例,当使用其他网络配置访问集群时,仅访问地址有差异,不同访问地址的获取方式请参见网络配置。 在云搜索服务管理控制台,单击左侧导航栏的“集群管理”。
基于节点堆内存使用量限制请求Path,支持设置内存流控白名单、全局内存使用阈值和基于单个Path设置堆内存使用阈值。全局内存流控阈值优先于单个Path内存阈值,白名单配置Path不参与内存流控。 开启内存流控 Path全局免流控白名单 可以根据客户需要,设置Path白名单全局免流控,当用户需要自定义插件时,可适当配置。
admin:password –XDELETE https://ip:9200/_all(“password”为admin账号的密码,“ip”为集群的内网访问地址)删除所有索引时,报错“403 Forbidden”。 解决方案 安全模式的集群中索引“.opendistro_security”无法被删
如果您开启了安全模式,登录时候需要输入用户名和密码。用户名默认为admin,密码为创建集群时设置的密码。 如果忘记密码,可以在集群详情页面的“配置信息”区域,单击“重置密码”后的“重置”,设置并确认新的管理员密码。 在kibana页面按F12。 单击“Network”,选中“data:image”,右键选择“clear
ECS的使用请参见弹性云服务器ECS的操作导航。 接入集群 获取集群的内网访问地址。访问集群时,需要输入内网访问地址。 本文以内网IP地址方式访问集群为例,当使用其他网络配置访问集群时,仅访问地址有差异,不同访问地址的获取方式请参见网络配置。 在云搜索服务管理控制台,单击左侧导航栏的“集群管理”。
由于该方案只适用于接入非安全集群,因此只支持通过内网IP地址的方式访问集群。 准备工作 CSS集群处于可用状态。 确保运行Java代码的服务器与CSS集群的网络是互通的。 确认服务器已安装JDK1.8,JDK1.8官网下载地址:http://www.oracle.com/techn
图2 配置监听器 (可选)在监听器配置区域,单击“访问控制”后的“设置”跳转到负载均衡器的监听器列表,单击监听器访问控制列的“设置”,配置允许通过负载均衡实例访问集群的IP地址组,不设置的话默认允许所有的IP地址访问。 在健康检查区域,您可以查看各个节点IP的健康检查结果。 表6
图2 配置监听器 (可选)在监听器配置区域,单击“访问控制”后的“设置”跳转到负载均衡器的监听器列表,单击监听器访问控制列的“设置”,配置允许通过负载均衡实例访问集群的IP地址组,不设置的话默认允许所有的IP地址访问。 在健康检查区域,您可以查看各个节点IP的健康检查结果。 表6
CSS服务中如何查询集群的快照信息? 前提条件 集群开启了快照,并且设置了快照信息。 快照查询 在云搜索服务的“集群管理”页面上,单击集群“操作”列的“Kibana”访问集群。 在Kibana的左侧导航中选择“Dev Tools”,单击“Get to work”,进入Console界面。
vip_address String 负载均衡器的IPv4虚拟IP地址。 vip_port_id String 负载均衡器的IPv4对应的port ID。 ipv6_vip_address String 负载均衡器的IPv6地址。 publicips Array of PublicIpInfo
CSS是项目级服务,部署时通过物理区域划分,需要在各区域(如华北-北京1)对应的项目(cn-north-1)中设置策略,并且该策略仅对此项目生效,如果需要所有区域都生效,则需要在所有项目都设置策略。访问CSS时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的
其中,表表1中的参数需要基于实际环境修改。 表1 配置项说明 配置项 说明 hosts LDAP服务的地址,端口号为389。如果使用的是ECS上的LDAP服务,则此处直接填写ECS的IP地址。 bind_dn 类似于LDAP的用户名(CN - OU - DC ),用于访问LDAP服务器
查看集群的安全组的出方向和入方向是否已允许9200端口(TCP协议),或者允许的端口范围已包含9200端口(TCP协议)。 如果是,执行步骤3。 如果不是,请前往VPC页面,设置“安全组”的出方向和入方向已允许9200端口或允许的端口范围已包含9200端口。 查看ECS实例是否添加安全组。 如果有,检查安全组的配置
其中,表表1中的参数需要基于实际环境修改。 表1 配置项说明 配置项 说明 hosts LDAP服务的地址,端口号为389。如果使用的是ECS上的LDAP服务,则此处直接填写ECS的IP地址。 bind_dn 类似于LDAP的用户名(CN - OU - DC ),用于访问LDAP服务器
addressAndPorts 是 Array of AddressAndPorts objects 地址和端口列表。 表3 AddressAndPorts 参数 是否必选 参数类型 描述 address 是 String IP地址或域名。 port 否 Integer 端口号。 响应参数 状态码: 200
号隔开,同义词文件最大支持100MB。 预置 静态主词词库 静态主词词库是CSS服务预置的常用主词集合,当需要查看静态主词词库时,可以单击地址https://github.com/infinilabs/analysis-ik/blob/master/config/main.dic获取词库。
号隔开,同义词文件最大支持100MB。 预置 静态主词词库 静态主词词库是CSS服务预置的常用主词集合,当需要查看静态主词词库时,可以单击地址https://github.com/infinilabs/analysis-ik/blob/master/config/main.dic获取词库。
print(es.indices.exists(index='test')) 表1 函数中的变量说明 参数 描述 host ES集群的访问地址,当存在多个IP地址时,中间用“,”隔开。 port ES集群的连接端口,填写“9200”。 username 访问集群的用户名。 password
单个请求修改:request.timeout(TimeValue.timeValueSeconds(60))。 方法二 设置RestHighLevelClient keepalive时间,建议设置到15分钟。 方法三 针对代码层面捕获异常情况,建议重试请求。 参考 TCP长连接和短连接 TCP协议